TRƯỜNG HƯỚNG DẪN
- Công cụ SysInternals là gì và bạn sử dụng chúng như thế nào?
- Tìm hiểu về Process Explorer
- Sử dụng Process Explorer để khắc phục sự cố và chẩn đoán
- Hiểu quy trình giám sát
- Sử dụng Process Monitor để khắc phục sự cố và tìm Registry Hacks
- Sử dụng Autoruns để xử lý các quá trình khởi động và phần mềm độc hại
- Sử dụng BgInfo để hiển thị thông tin hệ thống trên màn hình nền
- Sử dụng PsTools để điều khiển các PC khác từ dòng lệnh
- Phân tích và quản lý tệp, thư mục và ổ đĩa của bạn
- Kết hợp và sử dụng các công cụ cùng nhau
Nếu bạn đã theo dõi loạt bài của chúng tôi, bạn có thể ngạc nhiên trước sự khởi đầu rất lớn từ việc săn tìm phần mềm độc hại và xóa crapware để hiển thị nội dung trên màn hình, nhưng các công cụ SysInternals không chỉ là tìm kiếm những thứ cần giết. Ngoài ra còn có nhiều tiện ích trong bộ công cụ được sử dụng để hiển thị thông tin và chúng tôi sẽ xem xét một số tiện ích.
Tiện ích BGInfo hiển thị thông tin trên màn hình, và nó cũng hoạt động trong môi trường máy chủ - thực tế, đó có thể là nơi hữu ích nhất, nhưng nó cũng hoạt động trên máy tính của bất kỳ ai, vì vậy bạn có thể thử nghiệm mọi thứ trên máy cục bộ của mình trước đây chạy cấu hình trên máy chủ.
Bạn cũng có thể lưu thông tin từ BGInfo vào tệp văn bản hoặc thậm chí là cơ sở dữ liệu mà không hiển thị trên màn hình, vì vậy nếu bạn đang tìm kiếm một cách nhanh chóng để nắm bắt thông tin trên tất cả các máy tính trong mạng của mình, bạn có thể sử dụng BGInfo và một số tập lệnh batch để giải quyết vấn đề của bạn.
It’s worth noting that BGInfo displays information by writing text over top of your wallpaper, if you have wallpaper set. It will create a new wallpaper file and then assign that as your new default wallpaper.
Nếu đây không phải là tách trà của bạn, hãy nhớ đọc phần còn lại của loạt bài này và đợi bài học ngày mai, khi chúng ta sẽ thảo luận về bộ PsTools rất mạnh được cung cấp bởi SysInternals.
Sử dụng giao diện BGInfo
Sử dụng BGInfo rất đơn giản: mở nó và nhấp vào nút Áp dụng và máy tính để bàn của bạn sẽ có rất nhiều thông tin hệ thống được dán trên nó ngay lập tức. Nếu bạn muốn thông tin đó cập nhật thường xuyên, chúng tôi sẽ cần phải thêm lối tắt vào thư mục khởi động hoặc tạo một tác vụ theo lịch để thực hiện.
Chạy BGInfo lúc khởi động
Điều đơn giản nhất cần làm là tạo lối tắt tới BGInfo và đặt nó vào thư mục khởi động của bạn và sửa đổi phím tắt đó để bao gồm đường dẫn đến cấu hình bạn đã tạo và lưu bằng trình chỉnh sửa. Bạn cũng sẽ cần thêm một vài công tắc dòng lệnh để thực hiện điều đó.
Chú thích:chuyển đổi / POPUP và nút chuyển / TASKBAR sẽ dính BGInfo vào khay hệ thống của bạn và bật lên hộp thoại có thông tin hệ thống bất cứ khi nào bạn nhấp vào nó, đây chắc chắn là một tùy chọn rất hữu ích.
Ví dụ, nếu chúng ta lưu BGInfo.exe vào thư mục C: Users Lowell bin và đặt cấu hình là config.bgi vào cùng một thư mục, chúng ta sẽ sử dụng nó làm dòng lệnh:
bginfo.exe c:userslowellinconfig.bgi /timer:0 /nolicprompt /silent
Để làm cho nó chạy mỗi khi chúng tôi khởi động máy tính, mở Windows Explorer và gõshell: khởi độngvào thanh địa chỉ để mở thư mục Startup.
Tinh chỉnh thông tin được hiển thị
Thay đổi dữ liệu được hiển thị trên màn hình là dễ dàng, vì bảng soạn thảo giống như bất kỳ trình soạn thảo văn bản đa dạng thức nào khác. Bạn có thể thêm các trường từ cửa sổ bên phải, tinh chỉnh hiển thị dữ liệu, v.v. Ví dụ, tôi muốn chỉ có một đường ngang qua phía trên bên phải màn hình của tôi với một số thông tin hệ thống hữu ích, và sau đó hiển thị tên của hệ thống bên dưới nó trong văn bản lớn hơn, vì vậy tôi chỉ cần chỉnh sửa, sử dụng nút bên phải căn chỉnh và thay đổi kích thước phông chữ cho phần tử mà tôi muốn thay đổi.
Chú thích: Một vấn đề nhỏ là nếu bạn tạo một cấu hình mới, BGInfo hơi bối rối và đặt lại hình nền của bạn thành màu đen, vì vậy bạn phải đặt lại hình nền và sau đó áp dụng cấu hình.
Ví dụ: nếu bạn muốn lấy số bản dựng của Windows để sử dụng làm điểm dữ liệu trên màn hình, bạn sẽ nhấp vào giá trị Đăng ký rồi dán vào đường dẫn đầy đủ đến khóa đăng ký trong trường Đường dẫn. (Nếu bạn đang chạy Windows 64-bit, bạn sẽ muốn kiểm tra hộp kiểm đăng ký 64-bit hoặc tra cứu của bạn sẽ được chuyển hướng đến phần tương thích 32-bit của sổ đăng ký.)
Mã định danh sau đó sẽ hiển thị trong danh sách Trường và bạn có thể chọn nó để chèn vào trình soạn thảo văn bản có dạng thức.
Ví dụ, để hiển thị địa chỉ IP công cộng của bạn trên máy tính để bàn, bạn có thể tạo một tập lệnh mới trong Notepad, dán sau đây, và sau đó lưu nó dưới dạng publicip.vbs.
Dim o Set o = CreateObject('MSXML2.XMLHTTP') o.open 'GET', 'https://ifconfig.me/ip', False o.send echo o.responseText
Khi bạn đã thêm danh sách này vào danh sách, khi đó bạn sẽ có quyền truy cập để hiển thị địa chỉ IP công khai bằng cách thêm “publicip” ra khỏi danh sách Trường. Như bạn có thể tưởng tượng, có rất nhiều điều bạn có thể làm với điều này, đến mức gần như không giới hạn.
Bài học tiếp theo
Ngày mai chúng ta sẽ đi sâu vào thế giới siêu geeky của SysInternals với việc kiểm tra kỹ lưỡng một số công cụ dòng lệnh, vì vậy hãy nhớ kiểm tra lại phần còn lại của loạt bài này.